Risorsa aggiuntiva per la lezione “Scareware: l’avviso che è esso stesso l’attacco” — corso Sicurezza Online
I falsi avvisi di virus hanno un punto debole comune: un avviso di sicurezza vero non ti chiede mai di chiamare un numero. Questa sola frase risolve l’intera categoria.
A. Perché questo conta
I falsi avvisi di virus — in inglese «scareware» — funzionano sull’emozione: una pagina compare all’improvviso, dichiara che il dispositivo e infetto, mostra un conto alla rovescia e chiede di agire subito.
Non c’è nessuna infezione. La pagina è solo una pagina web, e l’obiettivo e farti installare qualcosa o farti chiamare un numero dove qualcuno ti guidera a farlo.
L’idea chiave: è proprio la fretta a essere l’attacco. Se ti sta mettendo pressione, non è un avviso di sistema.
B. Come riconoscerlo
Cinque segnali, tutti riconoscibili senza competenze.
Gli avvisi veri del sistema non arrivano dentro una pagina web.
Perche ti riguarda: Se l’allarme e dentro il browser, è una pagina come tutte le altre: si chiude e basta.
Chiede di chiamare
Un numero di assistenza da contattare subito.
Perche ti riguarda: Nessun sistema operativo e nessun produttore chiede di essere chiamato. È il segnale più netto di tutti.
Mette fretta
Conto alla rovescia, minacce di perdita dei dati, toni allarmati.
Perche ti riguarda: L’urgenza serve a impedire il secondo pensiero, che è esattamente ciò che smonterebbe la truffa.
Propone un’installazione
Un’app da scaricare per risolvere il problema inesistente.
Perche ti riguarda: È questo il vero obiettivo: fare installare qualcosa che avra i permessi che gli concederai.
Non si chiude
La pagina occupa tutto lo schermo e i pulsanti sembrano non funzionare.
Perche ti riguarda: È un effetto della pagina, non un blocco del dispositivo. Si risolve chiudendo il browser.
C. Un esempio concreto: la pagina che occupa lo schermo
Mentre leggi un articolo compare una schermata: dodici virus rilevati, batteria danneggiata, agisci entro due minuti.
- Il browser mostra ancora l’indirizzo di un sito qualsiasi: è una pagina web.
- Il pulsante propone di installare un’applicazione.
- Più in basso compare un numero di assistenza.
Cosa fare
- Non toccare nessun pulsante dentro la pagina.
- Chiudi la scheda, o chiudi il browser dalla schermata delle app aperte.
- Se ricompare spesso, controlla le estensioni del browser e le app installate di recente.
D. Provaci: prepara la reazione
Cinque minuti, per sapere già cosa fare.
Passo 1 — Impara a chiudere il browser
- Dalla schermata delle app aperte, non dai pulsanti dentro la pagina.
Passo 2 — Attiva il blocco dei popup
- Nelle impostazioni del browser, sezione siti o contenuti.
Passo 3 — Non chiamare mai il numero
- Se hai un dubbio reale, controlla dalle impostazioni del sistema, non da ciò che ti propone la pagina.
Passo 4 — Segnala
- Le truffe si segnalano al Commissariato di P.S. online.
Se hai già chiamato il numero e concesso l’accesso remoto al dispositivo, scollegalo dalla rete, cambia le password dei servizi principali dai altri dispositivi e contatta la banca se hai fatto pagamenti.
La reazione giusta è sempre la stessa: chiudere. Non c’è nulla da risolvere, perché non c’è nulla di rotto.
E. Approfondimenti e risorse
Fonti istituzionali italiane.
Garante Privacy — Phishing
Che cos’è il phishing, come si riconosce e cosa fare se si e inserito qualcosa dove non si doveva.
https://www.garanteprivacy.it/temi/cybersecurity/phishing
Commissariato di P.S. online
Il portale della Polizia Postale per segnalazioni, avvisi sulle truffe in corso e materiali informativi.
https://www.commissariatodips.it/
CERT-AGID — Campagne malevole rilevate in Italia
Il riepilogo settimanale delle campagne di phishing e smishing effettivamente in corso in Italia, con i marchi imitati.
https://cert-agid.gov.it/
Polizia di Stato — Commissariato di P.S. online, come segnalare
Dove e come segnalare truffe, accessi abusivi e frodi con carte di pagamento. È il riferimento operativo italiano.
https://www.poliziadistato.it/articolo/per-le-segnalazioni—commissariato-di-p.s.-online
Link verificati ad agosto 2026.
F. Il Framework Cyber Welfare: Competenze, Consapevolezza, Comportamento
Questa lezione poggia sul pilastro Consapevolezza, al livello FL1.
Consapevolezza
- Sapere che gli avvisi veri non arrivano dentro una pagina web.
- Riconoscere l’urgenza come parte della truffa.
Al livello successivo (FL2)
- Riconoscere la richiesta di installare o di chiamare come obiettivo reale.
Competenze
- Chiudere il browser dalla schermata delle app aperte.
- Attivare il blocco dei popup.
Comportamento
- Non chiamare mai il numero indicato in un avviso.
G. Cosa fare adesso
- Impara a chiudere il browser dalla schermata delle app aperte.
- Attiva il blocco dei popup nelle impostazioni del browser.
- Ricorda la regola: nessun avviso vero chiede di chiamare.
H. Secondo il tuo livello
Se stai iniziando (FL1)
- Memorizza la regola del numero da chiamare.
Il minimo indispensabile: La regola appresa.
Se hai già qualche abitudine (FL2)
- Attiva il blocco dei popup e controlla le estensioni.
Il minimo indispensabile: Browser configurato.
Se sei a tuo agio (FL3)
- Spiega la regola a chi in famiglia potrebbe caderci.
Il minimo indispensabile: Una persona in più informata.
In sintesi
Lo scareware non attacca il dispositivo: attacca la reazione di chi lo legge.
Una sola frase disarma tutta la categoria, e vale la pena impararla a memoria.
Altre risorse di questo corso
Le risorse vicine a questa.
- Come riconoscere il phishing costruito per convincere
- App di sicurezza false: riconoscere le copie
- Pubblicità indesiderata sul telefono: leggere il segnale
Scopri altre risorse aggiuntive dei corsi online del Programma Proteggi la Tua Privacy Digitale.
Se vuoi seguire tutto il percorso, il Programma Cyber Welfare è gratuito e aperto a chiunque.




Rispondi